Даже в кризис нельзя снижать затраты на информационную безопасность
12.11.2008 11:48 В условиях кризиса инсайдеры особенно опасны, так как
по всему миру идут массовые увольнения. Не исключено, что какой-нибудь
обидевшийся на своего бывшего работодателя сотрудник решит раскрыть
конфиденциальную информацию, или продать ее конкурентам. Так, недавно компания Secure Computing провела опрос
примерно сотни ИТ-директоров из Европы, в ходе которого получила достаточно
интересные сведения: 80% директоров участвовавших в опросе полагают, что
проблемы с инсайдерами являются самыми важными для них. В прошлом году инсайдеры уже стали проблемой примерно для
37% компаний Великобритании. При этом Secure Computing отмечает, что далеко не
всегда информация раскрывается умышленно. Часто речь идет о досадных ошибках
персонала. Естественно, компании стараются принимать определенные меры,
которые могли бы обезопасить их от столь неприятных сотрудников. К таким мерам
относят усовершенствование организации работы с конфиденциальными данными, когда
доступ к ним имеет только ограниченный персонал. По мнению аналитиков, технически компании могут обезопасить
себя лишь отчасти. Главная проблема заключается в человеческом факторе. Контроль
не должен мешать сотрудникам работать. Они всегда имеют доступ к определенной
информации, которую могут распространить. Поэтому главным является скорее работа
с персоналом, в ходе которой нужно добиться от сотрудников честности, что
является самой сложной задачей. Недавно исследовательская компания "Эрнст энд Янг" провела
опрос, в котором были задействованы респонденты из 50 стран мира. Хотя сейчас
все компании уже столкнулись с последствиями экономического кризиса, сокращать
свои расходы, связанные с ИТ-безопасностью они не намерены. 50% опрошенных даже
готовы к тому, чтобы увеличить эти расходы. Они понимают, что в это непростое
время им придется столкнуться с сокращениями штата, а значит, будет много
недовольных сотрудников, которые таят в себе потенциальную угрозу. Правда, при
этом 5% компаний отметили, что сократят и расходы на информационную
безопасность. Но это не показатель.